Valve sier at angripere ikke fikk tilgang til systemet som behandlet europeiske bestillinger av Steam-maskinvare under et cyberangrep mot CEVA Logistics. Selskapet advarer imidlertid fortsatt kunder om å være oppmerksomme på overbevisende leveringssvindel.

Valve trekker tilbake tidligere advarsel om dataeksponering

Valve varslet tidligere europeiske kunder som hadde bestilt Steam-maskinvare, om at cyberangrepet mot CEVA Logistics kan ha eksponert personopplysningene deres.

De potensielt berørte opplysningene inkluderte kundenes navn, adresser, kontaktinformasjon og ordrehistorikk. Passord, betalingsinformasjon og Steam Guard-koder var imidlertid aldri en del av den mistenkte eksponeringen.

Valve har nå sendt ut en oppfølgende melding etter å ha mottatt ytterligere informasjon fra CEVA.

Logistikkselskapet har ennå ikke fullført hele undersøkelsen. Likevel har det fastslått at angrepet bare påvirket en begrenset gruppe interne systemer.

Det avgjørende er at systemet som brukes til å behandle bestillinger av Steam-maskinvare, ikke var blant dem. Valve sier at selskapet foreløpig ikke har noen indikasjoner på at angriperne på noe tidspunkt kunne få tilgang til den relevante kundeinformasjonen.

Selskapet beklaget også forsinkelsen og eventuell bekymring som den opprinnelige advarselen kan ha forårsaket.

Kunder bør fortsatt forvente phishing-forsøk

Til tross for den betryggende oppdateringen fortsetter Valve å oppfordre kunder til å være forsiktige med meldinger om maskinvarebestillinger.

Svindlere kan sende e-poster eller tekstmeldinger som ser ut til å komme fra Valve, Steam eller et leveringsselskap. De kan også kontakte kunder på telefon.

Svindelmeldinger kan be mottakeren om å bekrefte en levering eller betale et mindre toll- eller omleveringsgebyr. Noen kan lede brukere til en falsk innloggingsside som hevder å verifisere en bestilling.

Valve advarer om at svindlere kan oppgi kundens adresse for å få kommunikasjonen til å fremstå som legitim. Selskapet anbefaler å behandle alle uventede meldinger om bestillinger som svindelforsøk.

Kunder bør unngå å åpne mistenkelige lenker eller oppgi kontoinformasjon. De bør også kontrollere leveringsinformasjon gjennom offisielle tjenester i stedet for å svare direkte på en uoppfordret melding.

CEVA-angrepet påvirket andre organisasjoner

CEVA Logistics driver mer enn 1 300 lokasjoner over hele verden og har over 110 000 ansatte. Det globale logistikk- og forsyningskjedeselskapet genererte mer enn 18,3 milliarder dollar i inntekter i fjor.

Flere virksomheter advarte kunder om mulig datatyveri etter hendelsen i august.

De berørte organisasjonene inkluderte det nederlandske varehuset De Bijenkorf og nettbutikken bol. Fotballklubben Ajax, finansinstitusjonen ING og optikerkjeden Ace & Tate sendte også ut advarsler.

Pokémon Center rapporterte også om mulig dataeksponering knyttet til den samme logistikkleverandøren.

CEVA bekreftet senere at angripere hadde stjålet personopplysninger som tilhørte nåværende og tidligere ansatte. Disse opplysningene inkluderte identitetsdokumenter, Social Security-numre og bankinformasjon.

De kompromitterte personalopplysningene inneholdt også lønnsinformasjon, familieopplysninger og fraværsregistre.

Ingen bevis for at Valves kundedata var tilgjengelig

Den siste oppdateringen tyder på at kjøpere av Steam-maskinvare ikke var en del av den bekreftede dataeksponeringen. CEVAs bredere undersøkelse pågår imidlertid fortsatt.

Valves kundedata, som passord og betalingsinformasjon, ble aldri antatt å være berørt. Selskapet sier nå at systemet som inneholder ordreopplysninger, også forble utenfor det berørte miljøet.

Europeiske Steam-kunder kan derfor være tryggere på at angriperne ikke fikk tilgang til ordreopplysningene deres. Valves phishing-advarsel er likevel fortsatt relevant fordi kriminelle ofte utnytter offentlige rapporter om datainnbrudd til å lage troverdige svindelforsøk.


0 responses to “Valve sier at kundedata var trygg etter cyberangrepet mot CEVA”